Ошибка определяется как программное обеспечение не работает в соответствии со спецификациями. Теперь, если спецификации неисправны, это не программная ошибка. Если тупой клиент требует, чтобы все пароли были трехзначными кодами без льготного периода между ошибочными записями, виновата не программа.
Многие системы имеют «сервисный режим», который может переопределить безопасность, и хотя доступ к нему должен быть безопасным, коды часто просачиваются в открытый доступ.
Достижения в математике ставят под угрозу старые методы криптографии. То, что было надежной безопасностью 30 лет назад, сегодня становится слабым.
Существуют различные способы кражи данных, которые часто упускаются из виду. Радиус действия беспроводной клавиатуры составляет около 2 м из-за крошечных антенн, и отправленный код не зашифрован. Считывание через дорогу с хорошей антенной - это хорошо известный метод.
Иногда компромиссы в области безопасности выполняются с полным осознанием последствий - криптосистемы потребляют энергию и время процессора. Приложения для встроенного мониторинга часто отправляют свои данные в понятном для публики виде, потому что, во-первых, ценность компрометации данных незначительна, а затем дополнительные затраты на внедрение защиты не нужны.
Вся безопасность основана на доверии. Для назначенного администратора не требуется никакой социальной инженерии, чтобы стать мошенником и читать вашу почту.
И, наконец, можно ли считать применение бейсбольной битой по колено социальной техникой?